Hubeez este o platformă SaaS (Software as a Service) destinată companiilor din România, oferind module de gestiune comercială, facturare electronică (e-Factura ANAF), resurse umane, stocuri, flotă auto, marketing și contabilitate. Accesul se face prin cont de utilizator autentificat.
2. Condiții de utilizare
Platforma poate fi utilizată de persoane juridice și persoanele fizice autorizate din România. Utilizatorul se obligă:
să furnizeze informații corecte și actualizate;
să nu utilizeze platforma în scopuri ilegale;
să nu încerce accesarea datelor altor companii;
să respecte legislația în vigoare privind protecția datelor.
3. Conturi și acces
Fiecare utilizator este responsabil pentru confidențialitatea credențialelor (email + parolă). Accesul se face pe baza membership-ului într-o companie. Hubeez își rezervă dreptul de a suspenda conturi care încalcă termenii de utilizare, cu notificare prealabilă de 30 de zile. Excepție: încălcările grave de securitate pot atrage suspendarea imediată.
4. Proprietate intelectuală
Platforma, codul sursă, designul și documentația sunt proprietatea Hubeez. Datele introduse de utilizatori (clienți, facturi, documente) rămân proprietatea companiei respective. Hubeez nu revendică drepturi asupra datelor utilizatorilor.
5. Limitarea răspunderii
Serviciul este furnizat "as is". Hubeez nu garantează absența erorilor sau funcționarea neîntreruptă. Nu răspundem pentru pierderi indirecte, pierderi de profit sau daune rezultate din utilizarea sau imposibilitatea utilizării platformei. Răspunderea maximă se limitează la contravaloarea abonamentului plătit în ultimele 12 luni.
6. Disponibilitate serviciu
Ne propunem o disponibilitate de 99,5% pe an. Întreruperile planificate pentru mentenanță vor fi anunțate cu minim 24 de ore în avans. Hubeez nu răspunde pentru întreruperi cauzate de furnizori terți (Azure, Google, ANAF).
7. Reziliere
Contul poate fi închis de utilizator oricând din setări. La închidere: datele sunt păstrate 30 de zile pentru recuperare, după care sunt șterse permanent. Hubeez poate rezilia contul în caz de nerespectare a termenilor, cu notificare de 30 de zile.
8. Legea aplicabilă
Prezentele condiții sunt guvernate de legislația română. Orice litigiu va fi soluționat de instanțele competente din București, România.
Partea II — Politica de Confidențialitate
1. Date colectate
Colectăm patru categorii de date:
(a) Date de cont: nume, email, telefon, funcție, companie.
(b) Tokeni de autentificare: OAuth tokens criptate pentru integrări terțe (Google Drive, ANAF).
(c) Date de utilizare: adresa IP, user agent, timestamp-uri de acces.
(d) Date de business: clienți, furnizori, facturi, comenzi, stocuri — introduse de utilizator.
2. Utilizarea datelor
Datele sunt utilizate exclusiv pentru:
furnizarea serviciului;
autentificarea și autorizarea accesului;
integrarea cu servicii terțe (la solicitarea utilizatorului);
trimiterea notificărilor de sistem;
comunicări comerciale (doar cu consimțământ explicit).
3. Servicii terțe — OAuth
Platforma se integrează cu: Google (Drive, Sheets, YouTube), Meta/Facebook, LinkedIn, TikTok, ANAF. Conexiunile OAuth se fac la solicitarea utilizatorului.
Tokenii sunt criptați cu Fernet în baza de date.
Accesul poate fi revocat oricând din setările aplicației sau din setările serviciului terț.
Token-urile nu sunt partajate cu terți în afara scopului declarat.
3b. Google API — Data Disclosure
Hubeez utilizează Google API Services pentru integrarea cu Google Drive, Google Sheets, Gmail și Google Calendar. Utilizarea datelor Google respectă Google API Services User Data Policy, inclusiv cerințele de Limited Use.
Date Google colectate:
Google Drive: Hubeez creează, uploadează și gestionează documente de business (oferte, facturi, contracte, certificate) în folderele selectate de utilizator. Citim template-uri Google Sheets și Google Docs pentru generarea documentelor.
Google Sheets: Populăm template-uri de ofertă cu date de business (produse, prețuri, informații client) și exportăm ca fișiere Excel.
Gmail: Trimitem facturi, contracte și notificări prin contul Gmail al utilizatorului, la solicitarea sa explicită.
Google Calendar: Sincronizăm task-uri și termene limită cu calendarul utilizatorului.
Cum folosim datele Google:
Exclusiv pentru furnizarea funcționalităților aplicației descrise mai sus.
Nu folosim datele Google pentru publicitate, profilare sau alte scopuri.
Nu antrenăm modele AI pe datele Google ale utilizatorilor.
Partajare date Google:
Nu vindem, nu transferăm și nu partajăm datele Google cu terți.
Datele sunt accesate doar de aplicația Hubeez în numele utilizatorului autentificat.
Nicio persoană (inclusiv angajații Envi Tech) nu are acces la datele Google ale utilizatorilor.
Stocare și protecție:
Tokenele de autorizare sunt criptate și stocate securizat.
Datele sunt izolate per companie — fiecare organizație are acces doar la propriile date.
Nu stocăm conținutul fișierelor Google Drive pe serverele noastre — datele rămân în Google Drive.
Retenție și ștergere:
OAuth tokens sunt păstrate pe durata conexiunii active cu Google.
La deconectare (Disconnect din Setări), tokens sunt șterse imediat din baza de date și revocate la Google.
La închiderea contului, toate datele asociate (inclusiv tokens) sunt șterse în 30 de zile.
Revocare acces:
Utilizatorul poate revoca accesul oricând din Setări → Google Drive → Deconectare.
Aplicăm următoarele măsuri tehnice și organizatorice:
Comunicații criptate cu HTTPS/TLS.
Tokeni OAuth criptați cu Fernet.
Row Level Security (RLS) — izolarea completă a datelor între companii.
Acces bazat pe roluri și permisiuni per modul.
5. Retenția datelor
Datele sunt păstrate pe toată durata utilizării contului. La închiderea contului: 30 de zile pentru recuperare, după care sunt șterse permanent. Excepție: datele necesare conform obligațiilor legale (ex: facturi — 10 ani conform Codului Fiscal).
6. Drepturile utilizatorului
Conform GDPR, aveți dreptul de:
acces la datele personale;
rectificarea datelor incorecte;
ștergerea datelor („dreptul de a fi uitat");
portabilitatea datelor într-un format standard;
opoziție la prelucrare;
depunerea unei plângeri la ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, www.dataprotection.ro).
7. Comunicări marketing
Trimitem comunicări comerciale doar cu consimțământ explicit (bifă separată la înregistrare). Poți retrage consimțământul oricând din setările contului. Retragerea consimțământului nu afectează legalitatea prelucrărilor anterioare.
8. Contact
Pentru exercitarea drepturilor GDPR sau orice întrebări legate de prelucrarea datelor personale, ne puteți contacta la:
[email protected].
Vom răspunde în maximum 30 de zile calendaristice.